最新發布

CVE-2026-20316:Secure Firewall Management KEV 修補重點整理
CVE-2026-20316 影響 Cisco Secure Firewall Management Center (FMC),已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-18191/18192:IP攝影機 重大漏洞與修補建議
TWCERT/CC 公告 馥鴻科技 IP攝影機 存在 CVE-2026-18191、CVE-2026-18192,最高 CVSS 9.8。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

Cookie、HTTP Header、JSON API 與背景工作
從原理、發生情境與本機實驗,循序理解Cookie、HTTP Header、JSON API 與背景工作及安全防禦方法。

CVE-2026-34909:UniFi OS KEV 修補重點整理
CVE-2026-34909 影響 Ubiquiti UniFi OS,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-34910:UniFi OS KEV 修補重點整理
CVE-2026-34910 影響 Ubiquiti UniFi OS,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

寫入型查詢與 Second-order Injection
從原理、發生情境與本機實驗,循序理解寫入型查詢與 Second-order Injection及安全防禦方法。

CVE-2026-54121 Certighost:AD CS 網域提權漏洞、PoC 與防禦分析
深入解析 CVE-2026-54121 Certighost 如何影響 Active Directory Certificate Services,涵蓋攻擊前提、公開 PoC、修補邏輯、偵測與事件應變。

CVE-2026-16812:VeloCloud Orchestrator KEV 修補重點整理
CVE-2026-16812 影響 Arista VeloCloud Orchestrator,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2025-68686:FortiOS KEV 修補重點整理
CVE-2025-68686 影響 Fortinet FortiOS,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

Time-based Blind SQL Injection
從原理、發生情境與本機實驗,循序理解Time-based Blind SQL Injection及安全防禦方法。








